Cisco IOS
Cisco IOS (Internetwork Operating System) je software, který se používá ve značné části routerů a switchů firmy Cisco Systems (dříve switche obsahovaly software CatOS). IOS obsahuje všechny funkce pro routování, switching, internetworking a telekomunikace v jednom operačním systému.
IOS obsahuje příkazový řadek (CLI), který poskytuje instrukce pro kompletní nastavení zařízení. Rozsah dostupných instrukcí se odvíjí podle uživatelských práv přihlášeného uživatele. „Global configuration mode“ poskytuje příkazy pro změny v systémové konfiguraci a „interface configuration mode“ poskytuje příkazy pro konfiguraci jednotlivých interface. Všechny příkazy mají přiřazenu úroveň oprávnění od 0 do 15 a mohou být použity pouze uživateli, kteří mají patřičné oprávnění. Pomocí CLI rozhraní lze ke každému příkazu definovat oprávnění.
Pro povolení protokolování zařízení s Cisco IOS postupujte prosím podle následujících několika kroků.
-
Přihlašte se do zařízení Cisco pomocí SSH.
-
Aktivujte konfigurační režim:
configure terminal
-
Ke každé zprávě protokolu přidejte časové razítko:
service timestamps log datetime
-
Zapněte protokolování uživatelů:
logging userinfo
-
Zapněte historii zadaných konfiguračních příkazů:
# enter to archive configuration mode archive # enters configuration change logger configuration mode. log config record rc # enables the logging of configuration changes logging enable # enables the sending of notifications of configuration changes # to a remote syslog notify syslog contenttype plaintext # to suppress the display of password information in configuration log files hidekeys
-
Zapněte upozornění na události spanning-tree:
spanning-tree logging
-
Zapněte protokolování SSH událostí:
ip ssh logging events
-
Nastavte zprávám typu syslog maximální úroveň protokolování:
logging history debugging
-
Nastavte zprávám typu trap maximální úroveň protokolování:
logging trap debugging
-
Nastavte identifikaci zařízení, která se bude přidávat do všech protokolovaných zpráv:
logging origin-id hostname
-
Povolte protokolování všech zpráv na server Logmanager:
logging <Logmanager_IP_address>
Logmanager_IP_address je IP adresa vašeho serveru Logmanager. -
Nastavte číslo relace Telnet:
line vty 0 15
-
Nastavte synchronizaci nevyžádaných zpráv na maximální úroveň:
logging synchronous level all
Nyní bude Vaše zařízení s Cisco IOS zasílat protokolované zprávy na server Logmanager.